Acasă opinii Cum interpretăm testele de laborator antivirus

Cum interpretăm testele de laborator antivirus

Video: DDS Diagnostic COVID-19 Combo Test Antigen Covid-19 si Influenza (Octombrie 2024)

Video: DDS Diagnostic COVID-19 Combo Test Antigen Covid-19 si Influenza (Octombrie 2024)
Anonim

Antivirusul dvs. funcționează? Probabil nu doriți să eliberați un virus viu doar pentru a verifica. Din fericire, laboratoarele de testare antivirus independente din întreaga lume fac tot posibilul să răspundă la această întrebare fără a vă pune în pericol.

Laboratoarele

Pentru a vă face o idee despre cât de bine funcționează diverse produse antivirus, urmăresc șase laboratoare specifice de testare. Toate aceste laboratoare efectuează teste regulate în mod continuu, iar rezultatele pe care mă bazez sunt la dispoziția publicului.

Vânzătorul de securitate plătește pentru testarea ICSA Labs și West Coast Labs și certificarea produselor lor. Ca parte a serviciului, laboratorul lucrează cu vânzătorul pentru a remedia orice defecțiuni. Mă uit în mod special la certificările pentru detectarea și curățarea malware.

Venerabilul Virus Buletin efectuează teste lunare de detecție, acordând certificarea VB100 produselor care detectează toate eșantioanele lor „sălbatice”. Rețineți, însă, că chiar și unul fals pozitiv (un program valid detectat ca malware) este suficient pentru a face un produs să eșueze. Astfel, mă uit la procentul de succes din ultimele doisprezece luni.

Cu sediul în Magdeburg, Germania, testul AV evaluează în mod regulat produsele antivirus în trei domenii: protecție, performanță și capacitate de utilizare. Protecția se referă la combaterea atacurilor malware, performanța se referă la minimizarea utilizării resurselor sistemului, iar utilizabilitatea are în vedere o serie de factori, inclusiv falsi pozitivi. Cu șase puncte posibile pentru fiecare categorie, scorul maxim posibil este de 18.

AV-Comparatives efectuează o mare varietate de teste, unele cu ajutorul și sprijinul guvernului austriac. Testul de detectare a fișierelor măsoară atât detectarea statică, cât și detectarea după lansare. Un test similar folosind definiții malware depășite încearcă să măsoare eficacitatea împotriva atacurilor de zi zero. Și un test dinamic de o lună de luni provoacă fiecare produs să reziste la infecții prin ultimele programe malware. Produsele care trec sunt clasificate STANDARD; produsele mai bune pot câștiga un rating de AVANȚAT sau AVANȚAT +.

Cercetătorii de la Laboratoarele Dennis Technology din Londra lucrează foarte mult pentru a simula experiența reală a unui utilizator. Identifică malware-ul de pe Web, captează întregul site web rău intenționat și îl reproduce într-un mediu controlat, astfel încât fiecare produs experimentează exact același atac. Luând în considerare atât protecția, cât și lipsa falselor pozitive, produsele pot obține certificarea la cinci niveluri: AAA, AA, A, B și C.

Ce înseamnă totul?

În trecut, am rezumat rezultatele efective ale laboratorului, dar rezultatul nu a fost atât de ușor de interpretat. Într-o coloană 3.0 a fost scorul cel mai bun, în timp ce în alta 3.0 ar fi groaznic. Cu toate acestea, alte coloane pot conține „100%” sau „Y”. Am revizuit graficul meu pentru a rezuma, în schimb, rezultatele în cinci categorii: Detectare, Curățare, Protecție, Pozitive false și Performanță, împreună cu un scor sumar general. Faceți clic aici pentru a vedea un exemplu.

Partea grea este că laboratoarele testează toate colecțiile de produse și numere diferite. Testele AV-Comparative AV includ de obicei 20 până la 25 de produse într-un test test, de exemplu, în timp ce Dennis Labs tinde să facă mai mult ca opt sau zece. Trebuie să mă raportez doar la ce date sunt disponibile și cântăresc diferitele teste în funcție de propria mea impresie subiectivă despre valoarea lor.

Evaluarea mea de detectare se bazează pe testul VB100 și pe cele două teste de detectare a fișierelor de la AV-Comparatives. Obținerea certificării pentru detectarea de la laboratoarele ICSA și Laboratoarele de pe coasta de vest poate ridica calificativul unui produs, dar nerespectarea acestora nu îl poate reduce.

AV-Comparatives execută un test de curățare a malware-ului, care verifică în mod specific cât de bine elimină produsele detectate de malware. O includ în calificativul meu de curățare, cu un posibil impuls dacă West Coast și ICSA Labs certifică tehnologia furnizorului pentru curățarea malware. AV-Test a discutat despre un test similar pentru curățare; Îl voi adăuga pe unul când este disponibil.

Testul din lumea reală realizat de Dennis Labs vizează protejarea împotriva atacurilor malware, la fel și testul dinamic realizat de AV-Comparatives. Mă uit atât la cele pentru ratingul meu de protecție, cât și la componenta de protecție de la AV-Test.

AV-Comparatives testează impactul pe care diverse produse de securitate îl au asupra performanței sistemului; Analiza AV-Test în trei părți include o componentă de performanță. Amândouă aceștia intră în ratingul meu de performanță.

Pozitive false pot fi o problemă reală; dacă antivirusul dvs. continuă să pună în carantină cele mai recente jocuri, este posibil să îl dezactivați. Dennis Labs apelează la un scor fals pozitiv separat pe care îl folosesc în ratingul meu fals pozitiv. De asemenea, iau notă dacă un produs a pierdut un nivel de rating din cauza falselor pozitive în oricare dintre testele efectuate de AV-Comparatives. În cele din urmă, amestec în componența de utilizare din AV-Test.

Perfect? nope

Unii furnizori nu aprobă anumite teste. Stilul de apărare al Webroot împotriva noilor amenințări nu este compatibil cu unele teste. Symantec a afirmat că testele statice au o valoare redusă și că doar testele dinamice ale produsului întreg furnizează informații utile. Unii nu aleg să participe deloc sau participă la atât de puține teste încât nu este posibilă o evaluare generală.

Chiar și așa, aici sunt multe de învățat. Un produs care primește cinci stele peste bord face ceva bine. Unul care detectează aces, dar nu reușește curățarea, probabil nu este alegerea potrivită pentru a elimina o infestare malware existentă. Cu siguranță am corectat propria mea interpretare în procesul de elaborare a acestui sistem.

Cum interpretăm testele de laborator antivirus